ინფორმაციული უსაფრთხოების პოლიტიკის ძირითადი მიმართულებებია:
ა) ორგანიზაციული უსაფრთხოება;
ბ) ინფორმაციული აქტივების მართვა;
გ) თანამშრომელთა უსაფრთხოება;
დ) ფიზიკური უსაფრთხოება;
ე) ინფორმაციული უსაფრთხოების ინციდენტების იდენტიფიცირება;
ვ) კომუნიკაციებისა და ოპერაციების მართვა;
ზ) წვდომის კონტროლის მართვა;
თ) ინფორმაციული სისტემების დანერგვა და მხარდაჭერა;
ი) ბიზნესუწყვეტობის მართვა;
კ) კანონმდებლობასთან თავსებადობა.
ინფორმაციული უსაფრთხოების მართვის ორგანიზაციული სტრუქტუ